为WordPress网站安装SSL证书的完整指南
温馨提示:本文最后更新于2026年5月20日 12:30,若内容或图片失效,请在下方留言或联系博主。
-
获取SSL证书
在安装SSL证书之前,需先从受信任的证书颁发机构(CA)获取SSL证书。常见的CA包括Let's Encrypt、Cloudflare、DigiCert等。部分主机商也提供免费或付费的SSL证书。 -
登录到您的网站托管控制面板
根据您使用的主机服务(如Bluehost、SiteGround、GoDaddy等),登录到对应的管理后台。通常,SSL证书的安装可以在“SSL”或“安全”选项中找到。 -
上传SSL证书文件
在SSL设置页面中,找到上传证书的选项。通常需要上传以下三个文件:- 证书文件(.crt或.pem格式)
- 私钥文件(.key格式)
- CA证书链文件(如果有的话,例如intermediate.crt)
-
配置SSL证书
上传完成后,系统会提示您选择域名并绑定SSL证书。确保选择正确的域名,并确认证书已正确安装。 -
强制使用HTTPS
在WordPress后台,进入“设置” > “常规”,将“WordPress地址(URL)”和“站点地址(URL)”改为以https://开头的网址。保存更改后,可能会出现错误,此时可暂时忽略。 -
更新数据库中的URL
如果更改后无法访问网站,可能需要通过phpMyAdmin或使用插件(如WP-All Export/Import)更新数据库中的URL,确保所有链接都指向HTTPS。 -
安装和配置重定向
在网站根目录下的.htaccess文件中添加以下代码,强制所有流量通过HTTPS访问:<IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] </IfModule> -
检查SSL证书状态
使用在线工具(如SSL Checker、Why No Padlock)检查SSL证书是否安装成功,确保没有混合内容警告或证书错误。 -
验证网站功能
访问网站的所有页面,确认没有加载不安全资源,所有链接均使用HTTPS,且浏览器地址栏显示绿色锁标志。






